Перейти к содержанию

Рекомендуемые сообщения

Доброе утро, а для кого то не очень..
 13.12.2020  зашел на сервер а там все файлы зашифрованы, и имеют разрешение файлов .msf. И текстовый файл в каждой папке «ENCRYPTED FILES.txt» 

all your data has been locked us
You want to return?
Write email metasploit@post.com or metato3sploit@gobv2.eu

Просканировал свои сервера на вирусы обнаружил вирус семейка Crysis/DHARMA.Естественно удалил его!  Начал гуглить искать бесплатные расшифровки но попытки были четны(( Без ключа  файлы не расшифровать. Отписал на почту которая указана в записке, договорились о цене за расшифровку, вчера уже был готов оплатить но перестали отвечать, письма на почту им не доходят, пробывал с разных почтовиков писать без полезно.. Я ищу контакт с этими злоумышленниками, или с людьми кто готов мне помочь с данным вопросом! Естественно не за бесплатно !
 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Порядок оформления запроса о помощи

 

3 часа назад, AndreyC сказал:

Я ищу контакт с этими злоумышленниками

Если вам только "поговорить", сообщите и перенесем тему в подходящее место.

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

23.12.2020 файловый сервер был зашифрован вирусом Crysis c добавлением в конце имени файла .id-12646143.[consolemsf@aol.com].MSF


На файловый сервер была совершена атака, 
все файлы были зашифрованы в конце имени файла добавлено .id-12646143.[consolemsf@aol.com].MSF
Дешифратора найти не получается, прошу помощи в расшифровке файлов, есть файл зашифрованный и исходный (маленький текстовый файл)

FILES ENCRYPTED.txt Зашифрованные файлы.zip

Изменено пользователем PifA
добавление информации
Ссылка на сообщение
Поделиться на другие сайты

Завтра буду проводить сделку, со злодеями..Пожелайте мне удачи) По итогу отпишусь в теме о результате !
Полученный код выложу сюда надеюсь он кому нибудь еще поможет.

Ссылка на сообщение
Поделиться на другие сайты
5 часов назад, thyrex сказал:

Не поможет никому. Ключи шифрования уникальные для каждого пострадавшего.

 

Сделка прошла успешно, данные востановил. Очень жаль что код для каждого клиента индивидуальный. Впредь буду более серьзнее относится к безопасности данных, дорого такой урок обходится..

Ссылка на сообщение
Поделиться на другие сайты
  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От VitProff
      Здравствуйте!
      Обращаюсь за помощью по расшифровке файлов базы данных 1С после шифровальщика.
      Расширение шифрованных файлов [yourfiles1@cock.li].NOV
       
      Пожалуйста помогите если есть возможность расшифровать.
    • От Ливерпуль
      Добрый день!
      25.02.21 в 2 часа ночи произошло шифрование документов и баз 1С на сервере. Скорее всего был подобран пароль через RDP.
      Шифрование произошло под пользователем. Учетная запись админа в порядке. Картинки с требованиями не видел, черный экран при входе под пользователем.
      Спасибо за любую помощь!
       
      Addition.txt FRST.txt Docum.rar virus.rar
    • От belokuriha
      Добрый день. Очень сильно нужна помощь . Сегодня с утра включил компьютер , и обнаружил что все файлы были зашифрованы . Висит табличка с указанием сколько нужно денег и какой адрес слать .
       
      Попробовал утилитку RakhniDecryptor , к сожалению она сказала что не знает такие файлы. Подскажите как я могу расшифровать , хотя бы  базы и часть сайта нужно забрать с диска.
    • От Петя696
      тоже поймали шифровальщика carbanak@aol.com, 1 сервер расшифровали, а остальные после перевода денег просто перестали отвечать, ПРИЗЫВАЮ НИ ВКОЕМ СЛУЧАЕ НЕ ПЛАТИТЬ carbanak@aol.com!
      Также может получится сделать дешифратор, во вложении находится сам вирус и архив с обработкой расшифровки и 2 файла до и после.
      В обработке нажимаем скан, получаем код запроса, отправляем злодею и в ответ получаем код на разблокировку. Прошу по возможности помочь, осталось порядка 10 компов зашифровано
       
      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/topic/80191-pomoshh-s-shifrovalshhikom-securemilleni5000qqcomid-e6c57c30carbanakaolcom/  
      ВИРУС.7z зашифровано.7z
    • От Technodancer123
      Пойман шифровальщик. зашифрованы не все данные на сервере, а лишь часть. На системном диске в профилях пользователя все файлы целы, а вот на втором жестком диске, где находились базы 1с, офисные документы и бекапы баз(сделанные veeam agent) - они зашифрованные. Оканчивается зашифрованные файлы на:
      ".secure[milleni5000@qq.com].id-E6C57C30.[carbanak@aol.com]", а некоторые на более короткий вариант ".id-E6C57C30.[carbanak@aol.com]"
      Тип файла: Файл "PAUQ" (.pauq)
      Требования.7z
      Прикладываю файлы с требованиями и два зараженных файла два зараженных файла.7zFRST.txt
      а так же логи из программы
      Просьба оказать помощь, подсказать как поступить, что делать.
      Addition.txt
×
×
  • Создать...